美國正遭遇「史上最嚴重」黑客攻擊,俄羅斯是幕後黑手?

2020-12-22 新京報

「美國正在經歷一場大規模、持續的網絡攻擊」。

12月18日,美國有線電視新聞網(CNN)刊文指出。據報導,美國網絡安全和基礎設施安全局(CISA)17日發布警告,稱這場持續的大規模黑客入侵對美國政府部門和私營機構造成「嚴重風險」。

這場黑客攻擊上周日首次被曝出,此後美國財政部、國土安全部、商務部、能源部、國務院等眾多聯邦政府機構,以及科技巨頭微軟等許多財富500強企業都表示遭到攻擊。目前暫不清楚黑客是否獲取了任何機密信息,但有一些專家稱黑客可能在尋找核武器機密信息以及其他先進武器設計圖等。

針對美國政府的攻擊可能數月前就開始。/CNN報導截圖

據《華盛頓郵報》報導,美國國務卿蓬佩奧18日在接受採訪時表示,俄羅斯是此次大規模、持續的網絡攻擊行動的幕後黑手。這是川普政府官員首次公開指責俄羅斯實施此次襲擊。不過此前,俄方已否認類似指控。

持續9個月的黑客攻擊?

美國網絡安全和基礎設施安全局12月17日表示,這場持續的黑客攻擊最早可能從今年3月就開始了。一些專家則指出,對美國政府機構的黑客攻擊可能比這更早。

然而,這場網絡攻擊一直到上周日才被曝光。

據《華盛頓郵報》12月13日報導,美國商務部、財務部及多個聯邦政府機構遭遇數據入侵。網絡安全供應商FireEye FEYE指出,黑客可能利用了太陽風公司(SolarWinds)的系統漏洞,從而入侵了美國多個聯邦機構及財富500強企業的網絡。

太陽風公司致力於為客戶開發軟體,幫助管理網絡系統和信息技術基礎架構,其客戶幾乎包括所有500強企業和眾多聯邦機構。

俄羅斯的攻擊自春季就開始。/《紐約時報》報導截圖

不過,CISA周四表示,太陽風公司的系統漏洞可能不是黑客入侵的唯一渠道,因為也有一些受害者從未使用過太陽風公司的軟體。而直至目前,攻擊仍在持續。

CISA在聲明中稱,「CISA認為,這一威脅對聯邦政府和州、地方政府及關鍵基礎設施實體、其他私營機構都有嚴重風險」。CISA還指出,黑客採用了一些從未公開過的「策略、技巧和程序」,目前他們還在調查黑客到底是如何入侵,以及還有哪些入侵途徑。

據《衛報》報導,美國國會議員稱,政府目前仍不清楚此次攻擊的影響範圍到底有多廣。眾議院監督和改革委員會主席史蒂芬·林奇稱,「此次攻擊規模太大,以致我們的網絡安全專家都不能真切了解此次攻擊的範圍」。

委員會另一位成員傑米·拉斯金則直接稱,「我們知道的遠沒有我們不知道的多」,「我希望政府能調查清楚這起攻擊到底是怎麼回事,到底造成多大傷害」。

共和黨參議員米特·羅姆尼甚至稱,「我最驚訝的是,這種程度的網絡攻擊實際上相當於,俄羅斯轟炸機在整個國家飛行卻沒有被發現」。

美國政府有何反應?

12月16日晚,美國高級別安全機構——聯邦調查局、網絡安全與基礎設施安全局、國家情報局在一份聯合聲明中正式確認,這場黑客攻擊仍在持續。這三個機構成立了一個聯合指揮部,對這起大規模的網絡攻擊展開調查。

據CNN報導,受到攻擊的微軟公司表示,其已在全球範圍內確認超過40個政府機構、智庫、非政府組織以及科技公司遭到了此次黑客攻擊。其中,絕大部分機構都在美國,但也有一些受攻擊的機構在加拿大、墨西哥、英國、西班牙等國家。

美國網絡安全機構警告「嚴重」的黑客威脅。/美聯社報導截圖

CISA並未明確指出,到底是誰實施了此次攻擊。但許多美國專家認為,此次攻擊的幕後黑手是俄羅斯。川普前國土安全顧問託馬斯·博塞特本周在《紐約時報》撰寫專欄文章指出,俄羅斯已經侵入一系列關鍵的網絡大概6-9個月。

12月18日,美國國務卿蓬佩奧在接受採訪時表示,「這是一起很重大的行動,我認為目前我們可以很明確地說,俄羅斯參與了這起行動」。他表示,目前不能說更多,因為調查仍在繼續。

俄羅斯方面此前已駁斥了這一說法。據塔斯社報導,俄羅斯總統發言人佩斯科夫14日稱,「即使過去數月美方受到攻擊卻沒採取任何行動,但毫無根據地指責俄羅斯也是錯誤的」,「我們和此事毫無關係」。

事實上,很多專家指出,目前最關鍵的問題在於,要徹底清除已經入侵成功的黑客非常困難。據美聯社報導,來自哈佛大學的安全專家布魯斯·施奈爾稱,「我們面臨一個嚴峻的問題,我們不知道他們入侵了哪些網絡、入侵有多深,他們有哪些渠道、留下了哪些工具」,唯一能夠確保一個網絡是乾淨的的方法是「將其燒毀重建」。

博塞特本周在《紐約時報》撰寫專欄文章指出,要修復此次網絡攻擊帶來的傷害或許需要數年的時間。他認為俄羅斯實施了此次襲擊,稱「可能要數年的時間,才能確認俄羅斯方面到底控制了哪些網絡」。

截至目前,美國總統川普暫未對這起黑客攻擊作出評論。但美國當選總統拜登已經發聲。

拜登日前表示,將把網絡安全作為新政府的「優先事項」。「首先,我們要阻止對手們實施大規模的網絡攻擊」,「我們將採取行動,讓這類惡意攻擊的發動者付出巨大代價……作為總統,我不會在我國面臨網絡攻擊時袖手旁觀」。

文/謝蓮

相關焦點

  • 美國正遭遇史上最嚴重黑客襲擊?目標是核武庫 風險已達「危重」級別
    本文轉自【央視新聞客戶端】;美國媒體近日爆料,美國正遭遇史上最嚴重的黑客襲擊。17日,隸屬於美國國土安全部的網絡安全與基礎設施安全局發布警告稱,網絡攻擊仍在繼續,風險已達「危重」級別。《華爾街日報》援引消息人士的話報導說,美國政府機構、國防承包商和其他行業的高度機密信息已被竊取。這場攻擊,也被定性為最頂級的網絡間諜行動,事件性質已經到了最嚴重的級別。 很快,美國網安官員就釐清了黑客的攻擊路徑。他們發現,攻擊者攻陷了網絡管理軟體廠商「太陽風」旗下的一款軟體,在更新補丁中植入惡意代碼。
  • 五角大樓在內,美國五大中樞遭遇黑客攻擊,是俄羅斯特工手筆嗎?
    這個事有意思了,在同一天,俄羅斯總統普京向拜登送上祝賀,祝賀其當選美國新一任總統。同時,美國的五大中樞部門遭遇黑客襲擊,美國安全情報部門聲稱,這是俄羅斯特工手筆,俄羅斯就是幕後黑手,難道俄羅斯還送上了一份特殊禮物?
  • 推特史上最嚴重黑客攻擊事件「幕後黑手」僅17歲,12歲起開始在遊戲...
    美國前總統貝拉克·歐巴馬、全球首富傑夫·貝索斯等數十名政商名流的推特帳號上月遭黑客侵入。黑客操縱這些名人帳號發布詐騙信息,很快從數百名網民騙取逾10萬美元的比特幣。調查矛頭指向美國佛羅裡達州一名17歲少年,不過他4日拒絕認罪,否認自己是「幕後黑手」。
  • 美國遭「史上最嚴重」黑客襲擊,目標直指核武庫?
    CISA是美國最重要的國家安全機構之一,其嚴厲警告立即引發震動。 史上最嚴重黑客襲擊 目標直指美核武庫 18日,美媒再次曝出猛料,美國土安全部相關負責人稱,種種跡象表明,此次襲擊的目標是美國核武庫。美媒引用一名安全官員的話報導稱,「這看起來是美國歷史上最嚴重的黑客案件。」美國能源部和美國國家核安全局掌握的證據顯示,有黑客入侵它們的網絡。其中,就連美國最重要的核武實驗室之一——洛斯·阿拉莫斯國家實驗室的網絡中也發現了可疑活動。
  • 蔡英文電腦遭黑客攻擊,「蔡蘇會」資料流出,幕後黑手是美國?
    為了竊取信息,許多不法分子開始對計算機、伺服器等展開網絡攻擊。許多人的隱私就此暴露,甚至連國家之間也展開信息戰,竊取其他國家的機密信息,而美國就是其中的一把好手。臺灣地區在最近也爆出了蔡英文電腦遭到黑客入侵導致資料洩露。
  • 推特遭「史上最嚴重黑客攻擊」 美國大選「信息安全」存疑
    圖片來源 視覺中國綜合編譯 賈曉靜黑客「突襲」推特網7月17日,社交媒體平臺推特網的法務調查人員,公開了對該公司遭遇「史上最嚴重黑客入侵事件」的初步調查結果:7月美國財經媒體CNBC指出,此次「史無前例」的黑客入侵事件表明,作為世界最知名的社交媒體平臺之一,推特是全球億萬人生活中必不可少的通信工具,但其安保能力嚴重不足。事件發生後,推特公司向公眾致歉稱:「我們很尷尬、很失望,最重要的是很抱歉。我們知道,必須努力重獲你們的信任,我們將盡一切努力,將肇事者繩之以法。」
  • 任天堂遭史上最嚴重黑客攻擊
    任天堂遭史上最嚴重黑客攻擊 2020-05-06 18:42 來源:澎湃新聞·澎湃號·湃客
  • 川普回應黑客攻擊卻怪上中國,眾議院情報委員會主席:俄羅斯幹的
    【環球網報導 見習記者 邊子豪】在將美國政府網站被「黑」的攻擊矛頭轉向中國後,川普遭到了公開反駁。據路透社消息,當地時間20日,美國眾議院情報委員會主席亞當·希夫表示,毫無疑問,俄羅斯是最近針對美國的黑客攻擊的「幕後黑手」。
  • 最後時刻,川普政府多部門遭黑客入侵,美媒:俄羅斯是幕後黑手
    據美聯社12月14日報導,美國財政部和商務部遭黑客入侵,多家美國機構已經介入調查,業內人士聲稱,此次入侵的手段具有俄羅斯諜報技術的特點。美國商務部在一份聲明中表示:"我們可以確認受到黑客攻擊。美國據美國有線電視新聞網13日報導,在美國商務部遭黑客入侵前,美國知名網絡公司火眼(FireEye)也遭到俄羅斯黑客的攻擊。
  • 推特史上最重大被黑事件,17歲「幕後黑手」少年的「虛擬」人生
    推特史上最重大被黑事件,17歲「幕後黑手」少年的「虛擬」人生 2020-08-03 22:16 來源:澎湃新聞·澎湃號·媒體
  • 沙特否認該國王儲是攻擊貝佐斯手機的幕後黑手
    首頁 > 快訊 > 關鍵詞 > 沙特最新資訊 > 正文 沙特否認該國王儲是攻擊貝佐斯手機的幕後黑手
  • 川普回應黑客攻擊卻怪上中國,眾議院情報委員會主席反駁:毫無...
    【環球網報導 見習記者 邊子豪】在將美國政府網站被「黑」的攻擊矛頭轉向中國後,川普遭到了公開反駁。據路透社消息,當地時間20日,美國眾議院情報委員會主席亞當·希夫表示,毫無疑問,俄羅斯是最近針對美國的黑客攻擊的「幕後黑手」。
  • 蓬佩奧污衊俄羅斯發動網絡攻擊 將俄列入美國「敵人」名單
    來源:海外網俄新社報導截圖海外網12月19日電綜合俄新社、俄羅斯衛星通訊社19日消息,美國國務卿蓬佩奧接受媒體採訪時宣稱,「非常確定」俄羅斯就是重大網絡攻擊的幕後黑手,俄羅斯已進入美國蓬佩奧在接受馬克列文電臺脫口秀節目採訪時表示:「我一直被問及,誰是我們的敵人,回答是這樣的:那些想破壞我們生活方式、我們國家、主要民主原則的人,俄羅斯肯定在這個名單上。」美國官員通常稱俄羅斯為對手,而不是敵人。蓬佩奧還宣稱,俄羅斯涉嫌參與了最近一次對美網絡攻擊。
  • 誣陷俄羅斯還不夠?美安全部門再度引發爭議,蓬佩奧矛頭直指中國
    據環球時報援引《今日美國報》的最新報導稱,已經持續近一周的美國遭網絡攻擊事件仍在不斷升級,美國網絡安全部門更是罕見的使用了「危重」一次來進行通報。美國政府知情人士透露「這很有可能是美國歷史上最嚴重的黑客入侵事件。」
  • 川普攻擊中國另有目的?美政府機構被黑客攻擊,意外暴露白宮分裂...
    近日,美聯邦政府機構接連受到黑客網絡攻擊,就連負責管理美國核武器的國家核安全局都沒能逃過一劫。而針對此事件,美國政界高層就「應該甩鍋給誰」,產生了巨大爭議。
  • 美國稱俄羅斯應對全球大規模網絡攻擊負責
    美國國務卿邁克龐培周五說俄羅斯負責將美國軟體系統中嵌入惡意代碼的網絡攻擊以及全球其他政府和公司的政策。'舒適熊'一些網絡研究人員建議,俄羅斯的SVR外國情報服務可能是最新攻擊的幕後黑手。2018年,荷蘭媒體援引未具名的情報官員的話說,荷蘭情報機構AIVD已經與被稱為「舒適熊」的俄羅斯黑客組織或對SVR的APT29(高級持續威脅29)。AIVD沒有發表評論。
  • 美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子
    美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子 據美國媒體報導,當地時間12月13日,美國聯邦調查局和國土安全部網絡安全部門發表聯合聲明表示,在過去幾個月美國財政部、商務部以及美國大型網絡安全公司FireEye遭遇外國黑客的入侵。
  • 美媒:美國核武器庫網站遭黑客攻擊
    美媒:美國核武器庫網站遭黑客攻擊 據美國「政治」新聞網站12月18日報導,美國或正在遭遇史上最嚴重的黑客襲擊。
  • 美國防部與財政部遭遇大規模網絡間諜活動 莫斯科否認指控
    日上午,美國國家安全顧問羅伯特·奧布賴恩(Robert O』Brien)主持了美國國家安全委員會會議,以應對敏感機構——其中包括國防部和財政部——遭遇「大規模」網絡襲擊事件,與此同時,俄羅斯外交部長謝爾蓋·拉夫羅夫表示,他的國家沒有收到華盛頓有關俄羅斯是美國最近遭遇網絡襲擊事件幕後黑手的任何指控。
  • 美國人評價川普:他為莫斯科開脫的行為,像拿了錢的俄羅斯特工
    希夫之所以如此不客氣的怒懟川普,主要是因為,就在近段時間,美國遭遇了「史上最大規模」的網絡攻擊,包括財政部、五角大樓、核安全管理局在內的多個敏感政府機構的網絡遭到了入侵和攻擊。美國國務卿蓬佩奧、眾議院情報委員會主席希夫、參議院情報委員沃納、前中情局局長克雷布斯,共和黨參議員羅姆尼紛紛指出,俄羅斯是這此次針對美國敏感部門網絡襲擊的幕後黑手,嚴重威脅到了美國的國家安全。